-
利用基于云端的智能互联科技可提升校园安全系数
所属栏目:[安全] 日期:2023-11-13 热度:8744
保障学生,老师以及职员的人身安全是现阶段全社会最为关注的问题,物联网技术为教育校园提供了改善安全措施的方法,同时解决了学校安全的独特难题。使用基于云的技术的好处包括提高效率和便利性。必须研究和考虑用于[详细]
-
增加网络安全问题所带来的危险性和开支的几个倾向
所属栏目:[安全] 日期:2023-11-13 热度:5553
世界的数字、标准化和网络连接程度不断提高,随之而来的是更多的风险,但企业可以采取措施减少网络安全威胁带来的影响。网络安全如今正处于一个关键的转折点,其中有5个趋势将使网络安全威胁形势比以前报告的更危险、[详细]
-
如何保障智能家居的安全性免受网络入侵者的攻击
所属栏目:[安全] 日期:2023-11-13 热度:9693
当我们将家庭联网并使其实现智能化管理的时候,我们也同时可能造成它的不安全因素增加。毫无疑问,拥有一个连接更紧密的房子会让生活更简单,更富有成效。但是,随着基于互联网的便利的增加,成为黑客目标的可能性也[详细]
-
阅读此文深入掌握AWS的安全要素
所属栏目:[安全] 日期:2023-11-13 热度:9868
AWS的安全策略基于已有的记录执行,为安全威胁做好准备和演练,保护基础设施的所有层,使用身份系统并强制执行权限级别划分、监控云环境、尽可能使用自动化工具以及保护静态和传输中的数据。在开始使用任何安全服务之[详细]
-
有关 C - gets 函数 的缓冲区溢出漏洞问题
所属栏目:[安全] 日期:2023-11-13 热度:6407
缓冲区是在数据从一个位置传输到另一个位置时临时保存数据的内存存储区域。当数据量超过内存缓冲区的存储容量时,就会发生缓冲区溢出(或缓冲区溢出)。结果,试图将数据写入缓冲区的程序会覆盖相邻的内存位置。C语言[详细]
-
掌握所有关键信息全面解读 Web 渗透测试的全面指导
所属栏目:[安全] 日期:2023-11-11 热度:3059
要保证网络正常工作就需要定期检查安全状况。黑客一直在寻找可利用的漏洞,如果他们能在您的网站上找到漏洞,他们可能会造成严重破坏。这就是网络渗透测试出现的地方。什么是网络渗透测试?Web应用程序渗透测试,通常[详细]
-
以滑动的性能度量标准来考量企业的网络安全性以及构建工作
所属栏目:[安全] 日期:2023-11-11 热度:5762
随着信息技术和智能化时代的来临,网络的安全问题也在发生剧烈的转变。但在实际工作中,很多企业安全建设的重点仍旧是由合规驱动的安全产品采购,在体系化和持续性方面存在较大不足,同时对实际具备的安全能力缺乏评[详细]
-
新型Linux僵尸网络RapperBot暴力破除SSH服务器
所属栏目:[安全] 日期:2023-11-11 热度:8286
不久前,FortiGuard的研究部门鉴定出一种崭新的IoT网络僵尸网。该僵尸程序从原始Mirai僵尸网络中借用了大部分代码,但与其他IoT恶意软件家族不同,它实现了一种内置功能来暴力破解凭据并获得对SSH服务器(而非在Mira[详细]
-
DrayTek路由器发现一个涉及远程代码执行的漏洞
所属栏目:[安全] 日期:2023-11-11 热度:3563
台湾地区的 DrayTek 是一个生产网络的厂家,其生产的设备主要包括路由器、交换机、防火墙以及VPN设备等。如果设备管理接口被配置为Internet-facing(面向Internet),那么该漏洞的利用就无需用户交互。此外,还可以在局[详细]
-
在 PyPI 中发现了新的有害 Python 库
所属栏目:[安全] 日期:2023-11-11 热度:7112
经 Check Point 安全团队确认,他们在 PyPI 上发现了十种有害的 Python 应用程式,这是Python开发人员使用的主要Python软件包索引。第一个恶意软件包是Ascii2text,这是一个通过名称和描述模仿流行艺术包的恶意包。在[详细]
-
阻止恶意代码进行自适应和进化的方法在微软中被禁止使用
所属栏目:[安全] 日期:2023-11-11 热度:6565
逐渐地,暴力破解的手段也在向不依赖于宏代码的方向发展。根据 Proofpoint 的数据,攻击者已经不再直接使用启用宏代码的文档来分发恶意软件。攻击者转向使用其他容器类文件,例如 ISO 文件、RAR 文件与 Windows 快捷[详细]
-
如何使 Drive-By NFC 工作
所属栏目:[安全] 日期:2023-11-11 热度:7775
你是否曾留意到你手上的智慧机有一个名称为 NCF 的功能。这是手机上一种十分常见的功能。它可以协助您通过Android、iOS或其他设备,实现非接触式的数据传输,尤其是支付。1.什么是NFC? NFC是Near-Field Communicatio[详细]
-
在 Node.js 中如何防止跨站点脚本攻击
所属栏目:[安全] 日期:2023-11-11 热度:3577
作为一种安全漏洞,跨站点脚本(Cross-site scripting,XSS)是指攻击者使用客户端的代码,在目标网站上注入恶意脚本的一种方式。由于攻击者可以使用它来冒充用户、访问敏感数据,甚至更改网站的页面内容,因此它对用户[详细]
-
关于正确地领会职务身份以及挑选网络保安事业的参考手册
所属栏目:[安全] 日期:2023-11-11 热度:1909
从事网络安全工作需要非常高的专业技术水平。如果你真正喜欢做网络安全,了解网络安全职业中常见的工作角色是必要的。1.网络威胁猎手该职位将新威胁情报应用于现有证据,以识别通过实时检测机制的攻击者。威胁猎手需[详细]
-
全面指导打造您云安全的护城河
所属栏目:[安全] 日期:2023-11-11 热度:7414
使用云安全的危险评估方法,机构可以将潜在威胁与最佳标准相匹配。一些云安全态势管理解决方案也可用于修复检测到的风险。其他人仍然提供了一个全面的解决方案,用于检测和减轻错误配置以及云计算身份和资源的风险。[详细]
-
使用 macOS端的 Zoom安装程序漏洞黑客可掌控你的 Mac
所属栏目:[安全] 日期:2023-11-10 热度:9863
最近有位安全性研究者报告,Mac OS 上运行的 Zoom 应用程序存在漏洞,掌控整个系统权限的攻击方式。本周五在拉斯维加斯召开的 Def Con 黑客大会上,Mac 安全专家帕特里克·沃德尔(Patrick Wardle)在演讲中详[详细]
-
您要知道的关于网络安全的什么信息
所属栏目:[安全] 日期:2023-11-10 热度:1419
什么因素需被理解以掌握网络安全?关于网络安全有三个常见的神话。了解它们不正确的原因将帮助您了解网络安全的一些关键方面。​误区1:网络很复杂,我不会理解它。现实:无需成为技术专家,即可做出明智的网络[详细]
-
初始阶段应考虑在云中建立用户标识管理的方法
所属栏目:[安全] 日期:2023-11-10 热度:5125
倘若机构洞察云计算的无穷可能性,就必定能让数字化的改造一帆风顺。过去两年,各种事件已经表明扎实的网络安全至关重要,尤其在企业往云端迁移的时候。不过,云计算的关键在于企业确保采用了合适的身份管理。日益增[详细]
-
Electron 被曝远程代码实行漏洞Discord Notion Teams 受影响
所属栏目:[安全] 日期:2023-11-10 热度:2276
与会者聚集到一起,讨论前几日在内华达州进行的黑猫网络安全会议(Black Hat cyber-security conference)的话题,安全研究人员在流行的应用软件如 Discord、Microsoft Teams、Slack,在其他许多应用的底层框架中发现[详细]
-
利用机器学习的攻击方式层出不穷因此需要有针对性的防御措施
所属栏目:[安全] 日期:2023-11-10 热度:7503
由于几乎所有业务领域的公司都会将人工智能(AI)应用于他们制造的设备和软件产品,机器学习(ML)输入和输出正变得越来越广泛地可供客户使用。这自然引起了恶意行为者的注意。企业正在慢慢意识到机器学习可以为他们开[详细]
-
有超过9000个VNC服务器的全球性数据泄露已经被发现了
所属栏目:[安全] 日期:2023-11-10 热度:2770
根据BleepingComputer报道称,研究者发现最少达9千多个公开可用的VNC远程登录地址,这些端点能在没有认证的情况下进行访问,从而使攻击者能够轻松进入内部网络。如果因为工作疏忽或者只图方便,让这些端点没有用密码[详细]
-
怎样的黑客可以追踪你的智能手机
所属栏目:[安全] 日期:2023-11-10 热度:5017
有时候,假冒成第三方的骗局者也可以利用你手机内置的 GPS 定位能力追踪到你的具体方位。他们也可以把这些数据卖给广告公司,希望利用你的个人信息获利。跟踪者跟踪你的另一种方式是从你的智能手机上窃取信息。这需要[详细]
-
使用 macOS 12 的应用程序可能导致所有的安全性遭到破坏
所属栏目:[安全] 日期:2023-11-10 热度:4837
经过 macOS 12.0.1 Monterey 时,Apple 已修补了个名为 CVE-2021-30873 的程序植入问题,此漏洞影响所有基于 macOS AppKit 的应用。进程注入是指一个进程在另一个进程中执行代码的能力。在 Windows 中,使用它的原因[详细]
-
面对着 MFA 所带来的安全问题我们需要采取措施
所属栏目:[安全] 日期:2023-11-10 热度:7413
多年来,MFA的身份确认方案早已广泛采用,它的出现是因为传统的口令认证方式已经不能满足安全级别较高的系统认证需求,需要通过多个认证方式结合来提高安全性。虽然一些安全厂商声称通过MFA技术可以阻止99.99%的账户[详细]
-
如果DAI遭遇攻击 加密世界会发生哪些
所属栏目:[安全] 日期:2023-11-10 热度:7203
截至今日,总共有约73亿美金DAI在市面流转;这当中仅有约10亿美金来自于可浮动资产支持。这大约是13.7%。但我们已经看到当资产与固定汇率脱钩时,它们往往会出现条件反射。当它们达到 0.95%时,会有加速的趋势。在 U[详细]
